权限路由守卫图
类型: 前端工程 | 标签:
权限控制路由守卫决策树SVG
提示词
md
分析项目中与权限校验相关的核心代码(如 permission.ts、auth.ts 以及路由拦截器)。
## 流程节点
- 从用户发起页面访问开始,完整画出决策树:登录状态检查 → 角色判断 → 具体权限校验 → 最终通过或拦截
## 分支去向
- 判断节点需写明校验逻辑,拦截分支需清晰标明重定向去向(如跳往 /login 或 /403)
## 输出
- 保存为 ./docs/auth-guard.svg适用场景
- 权限 Bug 排查:用户反馈"我有权限但进不去"或"我没权限但进去了"——图能快速定位断点
- 权限设计评审:新需求需要加入新的角色或权限时,先画决策树再看怎么加
- 安全审计:所有拦截点的覆盖率和正确性检查
- 新人安全意识培训:一张图讲清楚"你写的代码会在哪里拦住什么人"
最佳实践
- 完整决策树:从"用户发起访问"到"最终渲染页面或被拦截",每一个判断节点都要画
- 三态判断:登录检查 → 角色判断 → 权限校验,三层全部展开,不要合并
- 标注重定向去向:被拦了要去哪(
/login、/403、/404),清晰标注在拦截分支上 - 标记后门:如果有白名单、管理员跳过逻辑,用特别颜色醒目标记
- 和路由流转图联动:路由流转图看全貌,权限守卫图看细节——两者对照着用